您现在的位置是:物联网 >>正文
大华摄像头存在安全漏洞,目前已得到修复
物联网411人已围观
简介据The Hacker News消息,大华摄像头被曝存在“开放式网络视频接口论坛ONVIF)”标准实施的安全漏洞,编号CVE-2022-30563CVSS 评分:7.4),黑客可通过该漏洞嗅探未加密的 ...
据The 大华到修Hacker News消息,大华摄像头被曝存在“开放式网络视频接口论坛(ONVIF)”标准实施的摄像安全漏洞,编号CVE-2022-30563(CVSS 评分:7.4) ,头存黑客可通过该漏洞嗅探未加密的安全ONVIF交互,允许攻击者通过重放凭据来破坏摄像机。漏洞

2022年6月28日,目前大华已经发布了漏洞补丁修复了这一漏洞,大华到修受影响的摄像产品型号如下:
大华ASI7XXX:v1.000.0000009.0.R.220620之前的模板下载版本大华IPC-HDBW2XXX:v2.820.0000000.48.R.220614之前的版本大华IPC-HX2XXX:v2.820.0000000.48.R.220614之前的版本资料显示 ,ONVIF(开放式网络视频接口论坛)是头存一个全球性的开放式行业论坛 ,专注于基于网络IP安防产品(如网络摄像头连接到网络录像机 ,安全网络摄像头连接到监控软件,漏洞及门禁系统)的目前全球标准的高防服务器制定 。ONVIF创建了一个视频监控和其他物理安全领域的大华到修IP产品如何进行相互通信的标准 ,解决了各个厂家产品不能相互兼容的摄像问题。
安全专家在报告中指出 ,头存安全漏洞存在于“WS-UsernameToken”身份验证机制中 ,允许攻击者通过重放凭据来破坏摄像机 。这意味着一旦黑客成功利用该漏洞 ,免费模板那么就可以秘密添加恶意管理员帐户 ,以最高权限获得对受影响设备的无限制访问 ,包括实时观看和重放摄像头视频。
具体攻击方式是 ,黑客捕获一个通过 WS-UsernameToken 模式进行身份验证的未加密 ONVIF 请求 ,然后使用该请求发送具有相同身份验证数据的伪造请求,源码库以诱骗设备创建管理员帐户 。
本次披露是在Reolink 、ThroughTek、Annke和Axis设备中发现类似缺陷之后进行的 ,强调了物联网安全摄像头系统由于部署在关键基础设施中而带来的潜在风险。
安全专家表示 ,不少攻击者对于入侵IP摄像机感兴趣 ,服务器租用以此收集有关目标公司设备或生产过程的情报。这些情报可以让攻击者对目标公司发起网络攻击前进行充分侦查,而获取的目标环境信息越多,黑客就越容易制定攻击方式,甚至在物理上破坏关键基础设施的生产过程。
参考来源:https://thehackernews.com/2022/07/dahua-ip-camera-vulnerability-could-let.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/407c799585.html
相关文章
24小时内成功扛住419TB攻击流量,Akamai为你的DDoS防御策略划重点
物联网2024年7月15日,以色列一家大型金融服务公司遭遇了一次极大规模的DDoS攻击,这次高度复杂且高流量的攻击持续了近24小时。据报道称,就在同一天,以色列其他金融机构也遭遇了宕机和停机,可能同样是由于 ...
【物联网】
阅读更多戴尔科技x86服务器的稳定性是生态的久经验证
物联网十多年前当苹果加入x86俱乐部时许多评论家得出结论非x86处理器在大众市场的时代已经结束然而几年后叙事就发生了戏剧性的转变而且这一次又与苹果相关随着今天ARM处理器不仅出现在手机、电脑、IoT设备还有 ...
【物联网】
阅读更多2025年多重身份验证(MFA)统计数据和趋势
物联网多重身份验证MFA)旨在以多种方式验证您的身份,使未经授权的用户更难访问敏感信息。它是身份和访问管理库中的关键工具,确保简单的用户名和密码不是保护您的数字账户的唯一大门。当登录时,MFA可能会要求提供 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 戴尔PowerFlex 4.0为客户的IT现代化之旅奠定了坚实的基础
- 快速安装教程(一步步教你使用U盘轻松安装操作系统)
- 电信口碑怎么样?口碑调查揭秘!(电信服务质量、信号覆盖、客户满意度、优惠活动等方面综合评估)
- 戴尔科技边缘计算解决方案,助力制造业企业实现智能转型
- 用u大侠装系统教程(从购买到安装,一步步教你如何用u大侠装系统)
- 利用数据中心可以发展什么行业
- 戴尔科技领先的高清视频解决方案 助力广电行业实现转型升级
- 痛心:实验室服务器被挖矿怎么办?
- 戴尔PowerProtect CyberRecovery保护企业抵御网络安全威胁
- 2022年数据中心虚拟化的主要趋势 亿华云源码库b2b信息平台企业服务器香港物理机网站建设云服务器